2 min read

Escalada Local de Privilegios (LPE) en el Kernel de Linux

Escalada Local de Privilegios (LPE) en el Kernel de Linux
Photo by Lukas / Unsplash

Resumen

El Equipo de Respuesta a Incidentes de Seguridad Informática (CSIRT-UC) informa sobre el descubrimiento de una vulnerabilidad de alta severidad en el núcleo (kernel) del sistema operativo Linux, específicamente dentro del módulo incorporado Open vSwitch.
Un actor malicioso local que cuente con un usuario autenticado de bajos privilegios en el sistema podría explotar esta falla de desbordamiento de memoria para sobrescribir áreas protegidas del kernel. Esto le permitiría realizar una Escalada Local de Privilegios (LPE) hasta obtener acceso completo como superusuario (root) o acceder a información confidencial residente en la memoria del sistema.

Detalle Técnico de la Vulnerabilidad

Identificador CVEPuntuación CVSS v3.1Componente AfectadoImpacto Potencial
CVE-2026-645317.8 (ALTA)Módulo Open vSwitch en el Kernel de LinuxEscalada Local de Privilegios (LPE) a nivel de root y divulgación de información confidencial.
Mecanismo de Falla: Existe una falla de desbordamiento de memoria (memory overflow) durante el procesamiento de datos en el módulo openvswitch. Al manipular estas solicitudes, un usuario local evade los límites de memoria asignados e inyecta instrucciones a nivel de kernel.

Productos y Sistemas Afectados

Afecta a servidores y estaciones de trabajo que ejecuten compilaciones del Kernel de Linux con el módulo Open vSwitch activo:

Distribución / SistemaEstado de VulnerabilidadObservaciones
Kernel de Linux GeneralVulnerableAplica a versiones que incorporen los cambios de código defectuosos en el módulo openvswitch.
Red Hat Enterprise Linux 9.6NO AfectadoRHEL 9.6 y sus distribuciones derivadas basadas en dicho kernel no incluyen el código vulnerable.

Recomendaciones de Seguridad

El CSIRT-UC insta a los administradores de sistemas y servidores de la Universidad a aplicar las siguientes medidas:

  1. Actualización del Kernel:
    Actualice el paquete del kernel a la versión más reciente provista por los repositorios oficiales de su distribución Linux:
    • Debian / Ubuntu: sudo apt-get update && sudo apt-get upgrade linux-image-generic
    • RHEL / Rocky / AlmaLinux / Fedora: sudo dnf update kernel
    • SUSE / openSUSE: sudo zypper update kernel-default
  2. Reinicio Obligatorio:
    Las actualizaciones del kernel requieren un reinicio del sistema (sudo reboot) para cargar la versión corregida en memoria.

Mitigación Temporal (Desactivación del módulo):
Si no puede reiniciar el servidor inmediatamente y no utiliza infraestructura de red virtualizada con Open vSwitch, inhabilite el módulo de forma preventiva:
Bash

sudo modprobe -r openvswitch

Referencias Oficiales

CSIRT-UC